Kas gali skaityti tavo duomenis: visas spektras
Kiekvienas saugyklos produktas kažkur telpa vienoje linijoje: kas, be tavęs, galėtų tai perskaityti? Vienam gale – įprasta debesijos saugykla: šifruota „perdavimo metu ir ramybės būsenoje“, bet raktus laiko tiekėjas, todėl tiekėjas (ir bet kas, kas jį priverčia ar pažeidžia) gali perskaityti viską. Viduryje – nulinis žinojimas: tavo įrenginys šifruoja dar prieš siuntimą, tiekėjas saugo šifruotą tekstą, kurio pats negali atverti. Kitame gale – „pirmiausia vietinis“ sprendimas: duomenys apskritai niekada netampa tiekėjo kopija.
Ką nulinis žinojimas iš tikrųjų žada
Nulinio žinojimo sprendime tavo slaptažodis niekada nepalieka įrenginio; raktai sukuriami vietoje, turinys šifruojamas kliento pusėje, o serveris mato tik šifruotą tekstą. Padaryta sąžiningai, tai reali ir svarbi garantija: įsilaužus pas tiekėją, nutekės tik nesuprantami duomenys, o tiekėjas negali būti priverstas pateikti atviro teksto, kurio pats sukurti negali.
Bet atkreipk dėmesį, kas išlieka: tiekėjas vis tiek žino tave – tavo paskyrą, el. paštą, mokėjimų istoriją – ir vis tiek žino, kad saugai duomenis, maždaug kiek jų ir kada jie keičiasi. Šifruotas tekstas kartu su tapatybe – tai nėra niekas: tai žemėlapis, kur yra paslaptys, su tavo vardu ant jo.
Atkūrimo kelio testas
Vienas klausimas perskrodžia didžiąją dalį rinkodaros: „Kas nutinka, jei pamirštu slaptažodį?“ Jei atsakymas – „mes galime padėti vėl prisijungti“, vadinasi, egzistuoja kelias prie tavo duomenų, einantis ne per tave – ir kad ir koks tas kelias būtų, juo galima pasinaudoti, jį galima pažeisti ar juo galima būti priverstam pasinaudoti. Jei atsakymas – „mes negalime padėti, gali tik tavo atkūrimo frazė“, tu matai tikrą dalyką. Nepatogūs atsakymai – tai kaip atpažįsti sąžiningą kriptografiją.
Dar vienas žingsnis toliau: jokio tiekėjo
Sealby atsakymas į klausimą „ką gali matyti tiekėjas?“ yra struktūrinis: tiekėjo grandinėje apskritai nėra. Jokia paskyra tavęs neidentifikuoja, joks serveris nesaugo tavo šifruoto teksto, o šifravimas vyksta tavo iPhone įrenginyje su raktais Secure Enclave luste. Jei įjungi atsarginę kopiją, duomenų blokas keliauja į tavo iCloud – vis tiek neperskaitomas nei Apple, nei mums. Kiekvienas seifas turi savo atkūrimo frazę, o ją praradus niekas nebegali padėti – ir tai kaip tik ta savybė, apie kurią sukosi visas šis tekstas.